Ontdek hoe je een GDAP-relatie aanmaakt zodat Attic veilig verbinding kan maken met de tenant van je klant.
Instructie voor het leggen van een GDAP-relatie zodat Attic kan verbinden met de klanttenant.
Om een GDAP-relatie met een klant tot stand te brengen, is het noodzakelijk om een GDAP-uitnodiging te genereren. In deze uitnodiging kunnen de vereiste beheerrollen worden gespecificeerd, samen met de duur van deze relatie, die maximaal 2 jaar kan bedragen. Na het creëren van de uitnodiging wordt automatisch een URL gegenereerd, die vervolgens aan de klant kan worden verstrekt.
Wanneer de klant de uitnodiging opent, wordt een overzicht weergegeven van de gewenste rollen en de organisatie die deze aanvraagt.
Zodra de klant akkoord gaat, worden de gevraagde beheerrollen toegewezen in de klantomgeving.
Om deze toegewezen rollen daadwerkelijk te gebruiken, moeten ze nog worden gekoppeld aan beveiligingsgroepen in de eigen omgeving. In het geval van Attic is het noodzakelijk om de "Global Administrator"-rol te koppelen aan de "AdminAgents"-beveiligingsgroep.
Ga snel naar:
Aanmaken GDAP-Relatie
Ga naar het Microsoft Partner Center (Direct link) en klik op Customers:
Klik in het menu op Administer:
Voor een nieuwe klant, klik op Request admin relationship, voor een bestaande klant, kies dan de klant uit de lijst.
Voor een bestaande klant, klik op Request for new relationship:
Geef de relatie een naam en een tijdsduur
De tijdsduur mag maximaal 2 jaar of wel 730 dagen zijn. De naam mag zelf gekozen worden.
Klik vervolgens op .Select Microsoft Entra Roles.
Kies hier Global administrator en klik op save
Klik vervolgens op finalize request
De invite is nu klaar. Deze kan doorgestuurd worden naar de klant, of kan namens de klant geaccepteerd worden.
Als de klant de URL opent, krijgt hij het volgende scherm te zien
Zodra de uitnodiging geaccepteerd is, kunnen de rollen gekoppeld worden aan de Security groups van uw organisatie. U wordt geïnformeerd per mail zodra de relatie tot stand gekomen is.
Toevoegen rollen aan Security Groups
Ga naar Administer en kies de klant
Kies nu Admin relationships
Klik op de nieuwe relatie
Selecteer Add security groups
Kies AdminAgents en klik op next:
Kies Global Administrator en klik op Save
De relatie is nu goed gelegd.